Ver Mensaje Individual
  #4 (permalink)  
Antiguo 05/11/2015, 05:16
Fyodorovich
 
Fecha de Ingreso: enero-2014
Mensajes: 36
Antigüedad: 10 años, 3 meses
Puntos: 4
Respuesta: no funciona codigo anti injecction sql

mysql_real_escape_string ( o mysqli ) no es suficiente para filtrar inyecciones SQL

Utiliza todas las herramientas que tengas disponibles:

strip_tags
stripslashes